成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一場針對伊朗的為期6年的網(wǎng)絡(luò)間諜活動

安全
一項新的研究揭示了長達(dá)六年之久的針對伊朗僑民和持不同政見者的監(jiān)視行動,而核心意圖是竊取敏感信息。

據(jù)稱,一名被懷疑來自伊朗的恐怖分子策劃了這場監(jiān)視活動,其中至少由兩個不同的活動組成——一個針對Windows系統(tǒng),另一個針對安卓系統(tǒng)。活動使用了包含大量入侵工具的武器庫,旨在竊取SMS消息中的個人文檔,密碼,電報消息和兩因素身份驗證代碼。

網(wǎng)絡(luò)安全公司Check Point Research稱此次行動為“Rampant Kitten”(猖獗的小貓),而這套惡意軟件工具主要用于對付伊朗少數(shù)民族、反政府組織以及諸如阿什拉夫營和自由居民家庭協(xié)會(AFALR)、阿塞拜疆民族抵抗組織等抵抗運動,以及俾路支省的公民。

Windows信息竊取者:瞄準(zhǔn)KeePass和Telegram

在每個Check Point中,感染鏈?zhǔn)紫缺蛔匪莸揭粋€帶有惡意軟件的Microsoft Word文檔(“The Regime Fears the Spread of the Revolutionary Cannons.docx”),該文檔在打開時會執(zhí)行下一階段的有效負(fù)載,以檢查在Windows系統(tǒng)上是否存Telegram應(yīng)用程序,然后刪除三個其他惡意可執(zhí)行文件以下載輔助模塊并從受害者的計算機中竊取相關(guān)的Telegram Desktop和KeePass文件。

1600656414_5f68141e8f2c627cf7b73.png!small

這樣以后,滲透可以使攻擊者劫持個人的Telegram帳戶并竊取消息,并將所有具有特定擴展名的文件聚集到受他們控制的服務(wù)器上。

該研究還證實了本周早些時候美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)的一個警報,該警報詳細(xì)說明了伊朗網(wǎng)絡(luò)參與者使用PowerShell腳本訪問由KeePass密碼管理軟件存儲的加密密碼憑據(jù)。

更重要的是,Telegram帳戶中的信息是使用一種單獨的策略盜取的,該策略涉及到偽造Telegram的托管網(wǎng)絡(luò)釣魚頁面,包括使用偽造的功能更新消息來獲得未經(jīng)授權(quán)的帳戶訪問權(quán)限。

Android信息竊取者:捕獲Google SMS 2FA代碼

Android后門具有記錄受感染手機周圍環(huán)境和檢索聯(lián)系人詳細(xì)信息的功能,它通過一個偽裝成服務(wù)的應(yīng)用程序安裝,以幫助瑞典的波斯語使用者獲得駕駛執(zhí)照。

值得注意的是,這個流氓應(yīng)用程序被設(shè)計成截獲所有以“G-”為前綴的短消息,并將其傳輸?shù)綇闹笓]控制(C2)服務(wù)器接收到的電話號碼上,這些短信通常用于谷歌基于短信的雙因素認(rèn)證(2FA)。這樣,攻擊者就可以通過合法的Google帳戶登錄屏幕捕獲受害者的Google帳戶憑證,繞過2FA。

1600656431_5f68142fd1f1157c8edbe.png!small

Check Point表示,它發(fā)現(xiàn)了多個可追溯至2014年的惡意軟件變體,其中某些版本同時使用,并且兩者之間存在顯著差異,如用不同的編程語言編寫,使用了多種通信協(xié)議,而且并不總是竊取相同類型的信息。

針對持不同政見者的監(jiān)視運動

考慮到針對“Rampant Kitten”(猖獗的小貓)精心挑選的目標(biāo)性質(zhì),例如Mujahedin-e Khalq(MEK)和阿塞拜疆國家抵抗組織(ANRO),黑客很可能是在伊朗政府的命令下工作的。此外,后門的功能以及對竊取敏感文件以及訪問KeePass和Telegram帳戶的重視表明,攻擊者有興趣收集有關(guān)這些受害者的情報,并更多地了解其活動。

參考來源:thehackernews

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-03-29 12:29:28

2015-05-13 14:55:25

2011-02-25 09:33:46

網(wǎng)絡(luò)安全網(wǎng)絡(luò)間諜攻擊

2011-08-01 08:59:08

Email安全間諜軟件

2024-08-28 14:48:43

2015-09-23 11:22:49

2015-12-15 15:07:06

2014-12-12 15:45:32

2022-08-11 15:58:20

間諜信息泄露

2020-06-18 15:16:09

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)間諜

2012-04-17 10:19:32

IPv6商用H3C

2022-01-13 09:21:38

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-10-05 13:08:20

2019-11-26 10:15:24

騰訊游戲

2014-10-15 14:22:11

2015-04-12 21:51:57

2012-06-13 10:30:47

2012-08-21 15:11:27

2017-07-10 11:41:27

人類人工智能未來
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 男女视频免费 | 国产ts人妖一区二区三区 | 中文字幕视频在线观看 | 成人在线精品视频 | 国产亚洲精品久久午夜玫瑰园 | 911精品美国片911久久久 | 亚洲成人一区二区三区 | 99福利在线观看 | 一区二区三区在线免费 | 精品国产1区2区3区 一区二区手机在线 | 久久久婷婷 | 国内精品久久精品 | 天堂国产 | 国产亚洲一区二区三区在线 | 欧美综合一区二区 | 精品视频国产 | 亚洲电影一级片 | 亚洲精品欧美精品 | 欧美精品一区二区三区在线播放 | 一级高清免费毛片 | 精品一二三 | 亚洲国产一区二区三区 | 日本成人片在线观看 | 国产精品国产三级国产aⅴ原创 | 欧美日韩电影免费观看 | 日韩在线不卡视频 | 成人av网站在线观看 | 色网站在线 | 一区在线观看视频 | 日韩精品一区二区三区视频播放 | 久草中文在线 | av手机免费在线观看 | 日韩一区不卡 | 国产精品一区二区三区免费观看 | 欧美精品一区在线观看 | 国产视频在线观看一区二区三区 | 中文字幕91av | 欧美亚洲视频 | 日韩成人免费视频 | 亚洲啊v| 美女黄网 |